Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Работа Adguard Home с настроенным MultiWan

    Scheduled Pinned Locked Moved Russian
    29 Posts 4 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Arxont
      last edited by

      Вот ошибка.
      1.JPG

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @Arxont
        last edited by

        @arxont
        О чем я и говорил , CA, подписавшего некий сертификат , нет в списке доверенных

        Сам сертификат CA от организации-2 у Вас есть ?

        A 1 Reply Last reply Reply Quote 1
        • A
          Arxont @Konstanti
          last edited by

          @konstanti said in Работа Adguard Home с настроенным MultiWan:

          @arxont
          О чем я и говорил , CA, подписавшего некий сертификат , нет в списке доверенных

          Сам сертификат CA от организации-2 у Вас есть ?

          У меня есть сертификат который мы на компьютеры ставим чтобы они нормально в инет ходили.

          K werterW 2 Replies Last reply Reply Quote 0
          • K
            Konstanti @Arxont
            last edited by Konstanti

            @arxont
            Тогда надо искать место , где NSS хранит сертификаты CA на PF, и , если это возможно , то добавлять его в список доверенных .
            И смотреть уже , что будет

            Делать это надо в консоли , средствами PF вряд ли такое сделать "в лоб" .

            werterW 1 Reply Last reply Reply Quote 1
            • werterW
              werter @Arxont
              last edited by

              @arxont said in Работа Adguard Home с настроенным MultiWan:

              У меня есть сертификат который мы на компьютеры ставим чтобы они нормально в инет ходили.

              В прозрачном режиме не надо ничего никому устанавливать - ssl bump в помощь.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter @Konstanti
                last edited by

                @konstanti said in Работа Adguard Home с настроенным MultiWan:

                Тогда надо искать место , где NSS хранит сертификаты CA на PF

                А разве в вебке нельзя CA просто импортировать?

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @werter
                  last edited by

                  @werter
                  Если посмотреть ссылку из первого сообщения , то видно , что из консоли устанавливается пакет ca_root_nss. Это пакет , не входящий в pF , но входящий в порты Freebsd , аналогичен OpenSSL и используется для управления сертификатами . Я так понимаю , что на этапе установки этот пакет так же устанавливает некое хранилище Root CA , которое используется Adguard-ом .
                  Мое мнение , надо в это хранилище попробовать импортировать сертификат , который нужен для работы через линию-2 , и посмотреть что будет

                  werterW 1 Reply Last reply Reply Quote 2
                  • werterW
                    werter @Konstanti
                    last edited by

                    @konstanti
                    Спасибо.
                    Т.е. адгвард не умеет в хранилище пф на предмет СА?

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @werter
                      last edited by

                      @werter
                      Это самостоятельное приложение , написанное на Go и не имеющее к PF никакого отношения . Соответственно, оно ничего не знает о PF и использует хранилище , созданное пакетом NSS ( если я все верно понимаю ) .

                      1 Reply Last reply Reply Quote 0
                      • A
                        Arxont
                        last edited by

                        Импортировал я сертификат в пф, и даже галочку поставил чтобы он был доступен системе и ничего, адгуард не использует его никак.

                        K 1 Reply Last reply Reply Quote 0
                        • K
                          Konstanti @Arxont
                          last edited by

                          @arxont
                          не будет это работать в Вашем случае ( почему ? я уже написал )
                          надо искать хранилище NSS и туда "ручками" или как-то по-другому ( если это надо ) вносить нужный сертификат. А потом уже смотреть - пройдет это или нет

                          A 1 Reply Last reply Reply Quote 1
                          • A
                            Arxont @Konstanti
                            last edited by Arxont

                            @konstanti said in Работа Adguard Home с настроенным MultiWan:

                            не будет это работать в Вашем случае ( почему ? я уже написал )

                            Я понял это, просто подтвердил Ваши слова, сам сертификат я еще на той неделе импортировал.
                            Теперь вот штудирую инет по Вашей подсказке.

                            werterW 1 Reply Last reply Reply Quote 0
                            • werterW
                              werter @Arxont
                              last edited by werter

                              Добрый
                              @arxont
                              Мысль поднять Адгвард отдельно (docker, lxc, VM) приходила?
                              У меня Адгвард живет в lxc (alpine linux) на proxmox - полет нормальный.

                              A 1 Reply Last reply Reply Quote 0
                              • A
                                Arxont @werter
                                last edited by

                                @werter said in Работа Adguard Home с настроенным MultiWan:

                                Добрый
                                @arxont
                                Мысль поднять Адгвард отдельно (docker, lxc, VM) приходила?

                                Приходила, даже уже сделал, но все же хочется чтобы Адгуард вместе с пф работал.

                                В общем все получилось, импортировал сертификат в хранилище nss и адгуард нормально заработал на wan2. @konstanti спасибо за наводку в нужном направлении.

                                werterW 1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter @Arxont
                                  last edited by

                                  @arxont

                                  В общем все получилось, импортировал сертификат в хранилище nss и адгуард нормально заработал на wan2. @konstanti спасибо за наводку в нужном направлении.

                                  А поделиться КАК? )

                                  K 1 Reply Last reply Reply Quote 0
                                  • K
                                    Konstanti @werter
                                    last edited by Konstanti

                                    @werter
                                    Мне лично лень было эксперименты проводить
                                    Но думаю , что ТС мою догадку подтвердит (или опровергнет )

                                    или
                                    /usr/local/share/certs/ca-root-nss.crt
                                    или
                                    /etc/ssl/cert.pem ( символьная ссылка на файл выше )

                                    в конец этого файла добавляем нужный сертификат
                                    и перезапускаемся

                                    A 1 Reply Last reply Reply Quote 3
                                    • A
                                      Arxont @Konstanti
                                      last edited by

                                      @konstanti said in Работа Adguard Home с настроенным MultiWan:

                                      @werter
                                      Мне лично лень было эксперименты проводить
                                      Но думаю , что ТС мою догадку подтвердит (или опровергнет )

                                      или
                                      /usr/local/share/certs/ca-root-nss.crt
                                      или
                                      /etc/ssl/cert.pem ( символьная ссылка на файл выше )

                                      в конец этого файла добавляем нужный сертификат
                                      и перезапускаемся

                                      Точно так и было сделано.

                                      werterW 1 Reply Last reply Reply Quote 2
                                      • werterW
                                        werter @Arxont
                                        last edited by

                                        @arxont
                                        @Konstanti
                                        Спасибо )

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.